Identifitseerimis- ja RFID-süsteem moodustab hoone turvaarhitektuuris identiteedikihi. See verifitseerib, kes kasutaja või identifikaator (credential) on, enne kui läbipääsusüsteem rakendab õigusi ja uksetaseme täitmisloogikat.
Erinevalt mehhaanilistest võtmetest või lihtsatest madalsageduslikest prox-kaartidest kasutavad kaasaegsed RFID identifitseerimissüsteemid krüpteeritud kiipkaardi tehnoloogiaid (nt AES-põhised credential-mudelid), mobiilseid identifikaatoreid (NFC/BLE) ning elutsüklipõhiselt hallatavaid digitaalseid identiteete, et toetada turvalist autentimist, jälgitavust ja skaleeritavat haldust nii üksikutes hoonetes kui ka mitme objekti keskkondades.
Need süsteemid töötavad koos läbipääsu- ja fonosüsteemidega, pakkudes verifitseeritud identiteedi, samal ajal kui läbipääsusüsteem rakendab autoriseerimisreegleid ja poliitikaid.
Käesolev juhend põhineb identifitseerimisprojektidel, mis on ellu viidud Euroopa äri-, elamu- ja multi-site keskkondades, ning selgitab, kuidas professionaalseid RFID arhitektuure valitakse, juurutatakse ja hooldatakse reaalses turvainfrastruktuuris.
Identifitseerimis- ja RFID-süsteem on elektrooniline identiteedihalduse raamistik, mis väljastab, verifitseerib ja haldab digitaalseid identifikaatoreid, mida kasutatakse kasutajate autentimiseks hoonete turva- ja läbipääsukeskkondades.
Mehhaaniliste võtmete või lihtsate prox-tokenite asemel kasutavad RFID identifitseerimissüsteemid elektroonilisi identifikaatoreid — nagu krüpteeritud kiipkaardid, võtmehoidjad või mobiilsed identiteedid (NFC/BLE) — mida esitatakse lugejatele turvalise autentimise teostamiseks.
Identifitseerimis- ja RFID-lahendusi saab juurutada erinevate arhitektuuriliste lähenemiste abil sõltuvalt projekti nõuetest, turvatasemest ja operatiivsest mudelist. Kuigi RFID süsteemid on sageli integreeritud läbipääsusüsteemidesse, saab identiteedikihti ennast disainida ja hallata mitmel erineval viisil.
Identiteeti saab hallata kolmel viisil sõltuvalt turvanõuetest, ühenduvusest ja operatiivsest vastutusest:
Tsentraalselt hallatud identifitseerimissüsteemides väljastatakse ja hallatakse identifikaatoreid tsentraalse platvormi kaudu. Kasutajate identiteete, ligipääsuõigusi ja identifikaatorite staatust hallatakse ühest süsteemist, mis on sageli jagatud mitme hoone või objekti vahel.
Seda lähenemist kasutatakse tavaliselt siis, kui:
Tsentraalselt hallatud identifitseerimissüsteeme kasutatakse laialdaselt büroohoonetes, elamufondides ja multi-site keskkondades.
Lokaalselt hallatud identifitseerimissüsteemid toimivad kohapealse enrolment’i ja identifikaatorite haldusega. Identifikaatori andmed ja autentimisloogika jäävad lokaalsesse süsteemi, tagades täieliku kontrolli identiteediandmete ja süsteemi töö üle.
Seda mudelit kasutatakse tavaliselt siis, kui:
Lokaalselt hallatud identifitseerimist kasutatakse sageli tööstusrajatistes, tervishoiukeskkondades ja kõrgendatud turvalisusega paigaldustes.
Hübriidsed identifitseerimisarhitektuurid ühendavad tsentraalse identifikaatorite halduse lokaalse autentimise ja töö jätkusuutlikkusega. Identifikaatoreid võib väljastada või hallata tsentraalselt, samal ajal kui lokaalsed süsteemid jätkavad iseseisvat tööd ühenduse puudumisel.
Hübriidset identifitseerimist kasutatakse siis, kui:
Hübriidmudelid on levinud suuremahulistes ja pikaajalistes juurutustes.
Kuigi konkreetsed lahendused võivad projektiti erineda, koosnevad professionaalsed RFID identifitseerimissüsteemid mitmest põhikomponendist, mis töötavad koos identiteetide väljastamiseks, esitamiseks ja verifitseerimiseks.
RFID identifikaatorid on identiteedi kandjad, mida kasutavad lõppkasutajad. Nende hulka kuuluvad kontaktivabad kaardid, võtmehoidjad ja mobiilsed identifikaatorid, mis põhinevad turvalistel RFID ja NFC tehnoloogiatel.
Identifikaatori tehnoloogia valik mõjutab otseselt turvataset, ühilduvust ja süsteemi tulevikustabiilsust.
Lugejad on liides identifikaatori ja süsteemi vahel. Seinale paigaldatavaid lugejaid kasutatakse uste ja sissepääsude juures, samas kui desktop USB-lugejaid kasutatakse tavaliselt enrolment’i ja identifikaatorite väljastamise jaoks.
Lugejate ühilduvus erinevate identifikaatorite tehnoloogiate ja kommunikatsiooniprotokollidega on kriitilise tähtsusega süsteemi pikaajalise paindlikkuse tagamiseks.
Enrolment-tööriistu kasutatakse identifikaatorite väljastamiseks, personaliseerimiseks ja haldamiseks. Nende hulka kuuluvad desktop-lugejad, enrolment-tööjaamad ja tarkvara, mida kasutatakse identifikaatorite sidumiseks kasutajatega ning identiteediatribuutide määramiseks.
Kontrollerid ja süsteemiliidesed ühendavad lugejad läbipääsu- või turvaplatvormidega. Need töötlevad identifikaatori andmeid, valideerivad identiteeti ning suhtlevad haldussüsteemidega, et rakendada ligipääsuotsuseid.
Identiteedihaldustarkvara haldab identifikaatorite elutsüklit, sealhulgas väljastamist, aktiveerimist, peatamist ja tühistamist. Sõltuvalt süsteemi arhitektuurist võib tarkvara töötada lokaalselt, tsentraalselt või hübriidkeskkonnas.
Professionaalsetes hooneturbe projektides toimivad identifitseerimis- ja RFID-süsteemid osana laiemast turvaökosüsteemist. RFID identifikaatoreid kasutatakse tavaliselt läbipääsusüsteemidega sisenemise autoriseerimiseks ning fonosüsteemidega identiteedipõhiseks ukse avamiseks ja külastajahaldamiseks.
Kuigi läbipääsusüsteemid määravad, kellel on lubatud siseneda, määravad identifitseerimissüsteemid, kes kasutaja või identifikaator on. Selge eristus identiteedihalduse ja läbipääsuloogika vahel parandab süsteemi skaleeritavust, turvalisust ja hooldatavust.
Identifitseerimissüsteemid verifitseerivad, kes kasutaja või identifikaator on, samas kui läbipääsusüsteemid määravad, kas verifitseeritud identiteedil on lubatud siseneda vastavalt eeldefineeritud reeglitele ja õigustele.
Identifitseerimine pakub identiteedikihi. Läbipääsukontroll pakub täitmisloogika.
Professionaalsetes identifitseerimis- ja läbipääsuprojektides koosnevad RFID-süsteemid tavaliselt mitmest spetsialiseeritud komponendist, millest igaüks täidab konkreetset rolli kogu arhitektuuris.
Turvalised identifikaatorid on tavaliselt pärit spetsialiseeritud tootjatelt, kes arendavad identiteeditehnoloogiaid (nt HID), moodustades identiteedikihi, mida kasutatakse professionaalsetes läbipääsusüsteemides. Need identifikaatorid esindavad kasutajaid turvaliselt kogu süsteemis.
Identifikaatorite enrolment ja personaliseerimine toimub tavaliselt desktop kiipkaardi ja NFC lugejate abil, mida pakuvad tootjad nagu Advanced Card Systems (ACS). Need lugejad ühendavad identifikaatorite väljastamise haldussüsteemidega ning toimivad liidesena identifikaatorite ja tarkvaraplatvormide vahel.
Ligipääsuotsused ja uksetaseme täitmisloogika realiseeritakse läbipääsu infrastruktuuri komponentide kaudu, nagu kontrollerid ja süsteemiliidesed, mida pakuvad näiteks Rosslare. Need komponendid valideerivad identifikaatoreid, rakendavad ligipääsureegleid ja juhivad füüsilisi sissepääsupunkte.
Identifikaatorite, enrolment-tööriistade ja läbipääsu infrastruktuuri eraldamine eraldi kihtideks võimaldab saavutada kõrgemat turvalisust, paremat skaleeritavust ja pikaajalist süsteemi paindlikkust. Selline kihiline arhitektuur võimaldab identifitseerimissüsteemidel areneda sõltumatult ukseseadmetest ja läbipääsuloogikast.
Identifitseerimis- ja RFID-süsteeme kasutatakse laialdaselt erinevates hoonetüüpides ja operatiivsetes keskkondades.
RFID-identimine toetab turvalist töötajate ligipääsu, külastajate haldust ja tsentraliseeritud volituste haldamist büroohoonetes ja ettevõtete keskkondades.
Elamutes kasutatakse RFID-süsteeme elanike, töötajate ja teenusepakkujate juurdepääsu haldamiseks ühiskasutuses olevatele sissepääsudele, hoone mugavus- ja ühiskasutusaladele ning piiratud ligipääsuga aladele.
Ülikoolid ja koolid kasutavad RFID-identimist suure kasutajaskonna haldamiseks, hoonetele ja ruumidele ligipääsu kontrollimiseks ning turvalise pääsuvahendite väljastamise toetamiseks.
Tervishoiu- ja tööstuskeskkondades kasutatakse RFID-identimist rangete ligipääsupoliitikate jõustamiseks, tundlike alade kaitsmiseks ning jälgitavuse ja nõuetele vastavuse tagamiseks.
RFID-identimissüsteeme kasutatakse juurdepääsu kontrollimiseks kriitilise taristu objektidel, kus on vajalik usaldusväärne isikutuvastus ja auditeeritavus.
Professionaalsed identimissüsteemide ökosüsteemid koosnevad tavaliselt spetsialiseeritud tootjatest, kes katavad erinevaid arhitektuurikihte: pääsuvahendite pakkujad, registreerimis- ja kiipkaardilugejate tootjad ning läbipääsusüsteemide taristu tarnijad. Nende kihtide eraldamine suurendab süsteemi paindlikkust, pikaajalist skaleeritavust ja ühilduvust mitme tootja lahendustega.
Intertec teeb koostööd professionaalsete identimis- ja RFID-tootjatega, kelle lahendusi kasutatakse laialdaselt läbipääsusüsteemide ja hooneturbe projektides.
Turvaline identimisplatvorm, mis pakub RFID-pääsuvahendeid, lugejaid ja mobiilset identiteeti professionaalsetele läbipääsusüsteemidele.
HID pakub identiteedikihti, mida kasutatakse kasutajate ja pääsuvahendite autentimiseks äri- ja eluhoonete turvaprojektides.
Kaubamärk: HID
Kontrolleripõhine läbipääsusüsteemide taristu turvaliseks uksejuhtimiseks, ligipääsuloogika rakendamiseks ja reeglite jõustamiseks.
Rosslare pakub operatiivkihti, mis töötleb ligipääsuotsuseid professionaalsetes hooneturbe süsteemides, toetades usaldusväärset kohapealset tööd ja integreerimist mitme tootja lahendustega.
Kaubamärk: Rosslare
USB-kiipkaardi- ja NFC-lugejad pääsuvahendite registreerimiseks, haldamiseks ning süsteemidega integreerimiseks.
ACS pakub registreerimis- ja liidesekihti, mida kasutatakse RFID-pääsuvahendite väljastamiseks, isikupärastamiseks ja haldamiseks. Need lugejad ühendavad pääsuvahendid ja mobiilse identiteedi läbipääsusüsteemide ning identimislahendustega professionaalsetes turvakeskkondades.
Kaubamärk: Advanced Card Systems (ACS)
RFID-identimissüsteemide turvalisus sõltub kasutatavast pääsuvahendi tehnoloogiast ja autentimismudelist. Lihtsad UID-põhised pääsuvahendid võimaldavad põhilist tuvastamist, kuid pakuvad piiratud kaitset kopeerimise vastu. Krüpteeritud pääsuvahendid toetavad vastastikust autentimist, turvalist võtmehaldust ning kaitset volitamata dubleerimise eest.
Mobiilsed pääsuvahendid kasutavad krüpteeritud NFC- või Bluetooth-sideühendust ning võivad tugineda nutitelefonide turvaelementidele. Kõrgema turbetasemega keskkondades kasutatakse tavaliselt krüpteeritud pääsuvahendeid koos elutsükli halduse ja auditeerimisvõimalustega.
RFID-identimissüsteem on tehnoloogiate kogum, mida kasutatakse kasutajate või pääsuvahendite tuvastamiseks kontaktivabade RFID-kaartide, võtmehoidjate või mobiilsete pääsuvahendite abil. Need süsteemid autentivad identiteete lugejate kaudu ning on tavaliselt integreeritud läbipääsusüsteemide ja hooneturbe platvormidega.
Läbipääsusüsteem hindab õigusi, ajakavasid ja turvapoliitikaid selle kontrollitud identiteedi põhjal.
RFID-pääsuvahendid erinevad kasutatava tehnoloogia, krüpteerimistoe ja autentimismehhanismide poolest. Lihtsamad pääsuvahendid võimaldavad põhilist tuvastamist, samas kui täiustatud pääsuvahendid toetavad vastastikust autentimist, krüpteerimist ja kaitset kopeerimise vastu, mistõttu sobivad need kõrgema turbetasemega keskkondadesse.
Jah. RFID-identimissüsteeme kasutatakse laialdaselt elu- ja korterelamutes elanike, töötajate ning teenusepakkujate juurdepääsu haldamiseks. Need toetavad tsentraliseeritud pääsuvahendite haldust, ühiskasutuses olevate sissepääsude haldamist ning skaleeritavat läbipääsukontrolli kogu elamukompleksi ulatuses.
Jah. Paljud kaasaegsed RFID-identimissüsteemid toetavad mobiilseid pääsuvahendeid, võimaldades nutitelefonidel toimida turvaliste identimisseadmetena NFC- või Bluetooth-tehnoloogia abil. Mobiilseid pääsuvahendeid saab hübriidpaigaldustes kasutada koos füüsiliste kaartidega.
Identimissüsteemid integreeritakse läbipääsusüsteemide platvormidega, edastades autentitud pääsuvahendi andmed läbipääsukontrolleritele ja haldustarkvarale. Identimiskiht kinnitab, kes kasutaja või pääsuvahend on, samal ajal kui läbipääsusüsteem määrab eelnevalt kehtestatud reeglite alusel, kas ligipääs lubatakse.
Tsentraliseeritud identimissüsteemid haldavad pääsuvahendite väljastamist ja elutsüklit ühtse platvormi kaudu mitmes hoones või asukohas. Kohalikud identimissüsteemid salvestavad ja haldavad pääsuvahendite andmeid kohapeal, pakkudes täielikku kontrolli ning töökindlust ka võrguühenduseta. Valik sõltub andmehalduse nõuetest, ühenduvusest ja tegevusulatuse suurusest.
Kokkuvõttes pakuvad identimis- ja RFID-süsteemid identiteedikihti, mida kasutatakse kaasaegsetes läbipääsusüsteemides ja hooneturbe taristutes. Sobiva identimisarhitektuuri — tsentraliseeritud, kohaliku või hübriidse — valik sõltub projekti ulatusest, andmehalduse nõuetest ja pikaajalistest operatiivvajadustest.
Intertec on läbipääsukontrolli, fonosüsteemide ja identifitseerimislahenduste edasimüüja paigaldajatele, süsteemiintegraatoritele ja turvatehnika spetsialistidele Eestis, Lätis ja Euroopa turul.